MTA-STS Aracı

MTA-STS sorgulama

MTA-STS (Mail Transfer Agent Strict Transport Security) DNS kaydınızı ve .well-known/mta-sts.txt politika dosyasını tek seferde kontrol edin. SMTP trafiğinizin zorla TLS ile şifrelenmesini sağlayın.

Hakkında

MTA-STS hakkında

MTA-STS (Mail Transfer Agent Strict Transport Security), gönderici sunucuları sizin domain'inize e-posta gönderirken TLS kullanmaya zorlayan bir güvenlik standardıdır (RFC 8461). Böylece downgrade ve man-in-the-middle saldırılarına karşı koruma sağlanır.

İki bileşeni vardır: _mta-sts.<domain> üzerinde TXT kaydı ve https://mta-sts.<domain>/.well-known/mta-sts.txt üzerinde HTTPS ile yayınlanan politika dosyası. Politika dosyası mode (enforce / testing / none), MX hostlar ve max_age içerir.

MTA-STS'in Faydaları

  • Zorunlu TLS

    Gönderici sunucuları size e-posta gönderirken TLS kullanmaya zorlar.

  • Downgrade Koruması

    STARTTLS stripping saldırılarını engeller.

  • MX Kısıtlama

    Yalnızca beyaz listedeki MX hostlara teslimat yapılır.

  • TLS-RPT ile Tamamlayıcı

    TLS-RPT ile birlikte raporlama altyapısı kurulabilir.